Las aplicaciones que extraen criptomonedas subrepticiamente pueden hacer que los teléfonos inteligentes se sobrecalienten hasta el punto de que se dañen o destruyan. los expertos dicen
¿Su teléfono inteligente se ralentizó repentinamente? se ha calentado y la batería se ha agotado sin motivo aparente? Si es así, puede haber sido secuestrado para minar criptomonedas.
Este nuevo tipo de ciberataque es llamado "cryptojacking" por los expertos en seguridad.
"Consiste en atrapar un servidor de Internet, una computadora personal o un teléfono inteligente para instalar malware para minar criptomonedas, "dijo Gerome Billois, experto en la empresa de gestión de servicios de TI Wavestone.
La minería es básicamente el proceso de ayudar a verificar y procesar transacciones en una moneda virtual determinada. A cambio, los mineros son recompensados de vez en cuando con algo de la moneda.
Las operaciones mineras legítimas unen a miles de procesadores para aumentar la potencia informática disponible para ganar criptomonedas.
Minería de bitcoins, ethereum, monero y otras criptomonedas pueden ser muy rentables, pero requiere inversiones considerables y genera enormes facturas de electricidad.
Pero los piratas informáticos han encontrado una opción más barata:explotar subrepticiamente los procesadores de los teléfonos inteligentes.
Para atraer a las víctimas Los piratas informáticos recurren al equivalente del mundo digital del subterfugio del caballo de Troya de la mitología griega:dentro de una aplicación o programa de apariencia inofensiva se esconde uno malicioso.
La popularidad de los juegos los hace atractivos para los piratas informáticos.
"Recientemente, hemos descubierto que una versión del popular juego Bug Smasher, instalado desde Google Play entre uno y cinco millones de veces, ha estado extrayendo secretamente la criptomoneda monero en los dispositivos de los usuarios, ", dijeron los investigadores de la firma de seguridad de TI ESET.
El fenómeno aparentemente está creciendo.
"En los últimos 12 meses han aparecido en las plataformas cada vez más aplicaciones móviles que ocultan caballos de Troya asociados a un programa de minería de criptomonedas, "dijo David Emm, investigador de seguridad en Kaspersky Lab, un proveedor líder de software antivirus y de seguridad informática.
"En los móviles, el poder de procesamiento disponible para los delincuentes es menor, "pero" hay muchos más de estos dispositivos, y por lo tanto tomando en total, ofrecen un mayor potencial, "añadió.
Google limpia la casa
Pero para los propietarios de teléfonos inteligentes, la minería es, en el mejor de los casos, una molestia, ralentizar el funcionamiento del teléfono y calentarlo al tacto mientras el procesador lucha por desbloquear la criptomoneda y realizar otras tareas.
Lo peor, puede dañar el teléfono.
"En dispositivos Android, la carga computacional puede incluso conducir a la 'hinchazón' de la batería y, por lo tanto, a daños físicos a, o destrucción de, el dispositivo, "dijo ESET.
Sin embargo, "los usuarios generalmente no saben" que han sido secuestrados, dijo Emm.
El cryptojacking afecta principalmente a los teléfonos inteligentes que ejecutan el sistema operativo Android de Google.
Apple ejerce más control sobre las aplicaciones que se pueden instalar en sus teléfonos, por lo que los piratas informáticos se han dirigido menos a los iPhones.
Pero Google recientemente limpió su tienda de aplicaciones, Google Play, diciendo a los desarrolladores que ya no aceptará aplicaciones que extraigan criptomonedas en su plataforma.
'Juego del gato y el ratón'
"Es difícil saber qué aplicaciones bloquear, "dijo Pascal Le Digol, el director nacional en Francia de la empresa estadounidense de seguridad informática WatchGuard, dado que "hay nuevos cada día".
Es más, como los mineros intentan "ser lo más discretos posible", las aplicaciones no se destacan de inmediato, añadió.
Hay que seguir algunos pasos para proteger el teléfono.
Además de instalar un programa antivirus, es importante "actualizar su teléfono Android" a la última versión del sistema operativo disponible, dijo el experto en fraude en línea Laurent Petroque de F5 Networks.
También señaló que "las personas que deciden descargar aplicaciones de fuentes no oficiales corren un mayor riesgo de descargar inadvertidamente una aplicación maliciosa".
Defenderse de ciberataques de todo tipo es "un juego del gato y el ratón", dijo Le Digol en WatchGuard.
"Es necesario adaptarse constantemente a la evolución de las amenazas".
En este caso dijo "el ratón dio un gran salto", dijo Le Digol, agregar criptojacking podría evolucionar a otras formas en el futuro para incluir todo tipo de objetos conectados.
© 2018 AFP